福利派送 | ATT&CK渗透测试手册

  • A+
所属分类:安全博客
摘要

ATT&CK渗透测试手册 由DeadEye安全团队根据ATT&CK知识体系编制出长达400页的渗透手册已经全部完成。现将该手册发放给大家,希望大家在即将到来的播种季节播种知识的种子,等待年底收获满满。(手册访问地址在文末)再次感谢以下人员和安全公司及安全团队对本手册的编制工作。

ATT&CK渗透测试手册

介绍

由DeadEye安全团队根据ATT&CK知识体系编制出长达400页的渗透手册已经全部完成。现将该手册发放给大家,希望大家在即将到来的播种季节播种知识的种子,等待年底收获满满。(手册访问地址在文末)再次感谢以下人员和安全公司及安全团队对本手册的编制工作。

ATT&CK 手册

ATT&CK 也就是Adversarial Tactics, Techniques, and Common Knowledges 。顾名思义,这并不是一项技术,而是更加底层“知识库”的基础框架。

编者(排名不分前后):

Dm

demonsec666

wLHK

sec875

Krbtgt

毁三观大人

狗蛋

CreaT0ye

朋与厌

WHITE

sky1ike

Geekby

Echocipher

Pumpkin

G01lc

yywoxin

Saxaul

小维

Skay

Creeper

本手册由多家安全公司及安全团队一线渗透人员制作编辑(排名不分前后):

DeadEye安全实验室

破晓安全团队

即刻安全团队

奇虎360

奇安信

深信服蓝军

深信服安服

破晓团队

知道创宇

北京邮电大学

安识科技

安全脉搏

启明星辰

行云知安

万达信息

其他行业

目录:

一、Initial Access(入口点)

二、Execution(命令执行)

三、Persistence(持久化)

四、Privilege Escalation(权限提升)

五、Defense Evasion(绕过防御)

六、Credential Access(获取凭证)

七、Discovery(基础信息收集)

八、lateral-movement(横向渗透)

九、C&C(命令控制)

十、Exfiltration(信息窃取)

声明:本手册仅作为信息安全技术竞技与基于此模型进行防御使用,请勿用于其他用途,请在24小时内删除,如使用该手册从事他用,与团队无关。

下载

手册地址:https://github.com/Dm2333/ATTCK-PenTester-Book/

来源:http://www.safe6.cn/

本文由 safe6 创作,著作权归作者所有,任何形式的转载都请联系作者获得授权并注明出处。

福利派送 | ATT&CK渗透测试手册

本站的所有程序和文章,仅限用于学习和研究目的;不得用于商业或者非法用途,否则,一切后果请用户自负!! 最后编辑时间为: 2020-02-13

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: